Налаштування сервера openssh, linuxshare

Перш ніж запускати сервер OpenSSH, ви повинні переконатися в тому, що встановлені потрібні RPM-пакети. Необхідно встановити пакет openssh-server. залежить від пакета openssh.

Демон OpenSSH використовує файл конфігурації / etc / ssh / sshd_config. Для більшості застосувань має бути досить стандартного файлу конфігурації. Якщо ж ви хочете налаштувати поведінку демона, відмінне від визначеного в стандартному sshd_config. на сторінці man sshd ви можете знайти список ключових слів, які можна використовувати у файлі конфігурації.

Запустити службу OpenSSH ви можете, виконавши команду / sbin / service sshd start. Зупинити службу OpenSSH можна, виконавши команду / sbin / service sshd stop. Якщо ви хочете, щоб демон автоматично запускався при завантаженні системи, зверніться до глави 20 Управління доступом до службам за інформацією про управління службами.

Якщо ви виконаєте переустановку, в новій системі буде створено новий набір ключів. Клієнти, які підключалися до системи засобами OpenSSH до перевстановлення, побачать наступне повідомлення:

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that the RSA host key has just been changed.

Якщо ви хочете зберегти створені для вашої системи ключі, зробіть копію файлів / etc / ssh / ssh_host * key * і відновите її після переустановлення. При цьому унікальний ключ системи буде збережений, і коли клієнти спробують підключитися до системи після переустановлення, цього попередження вони не побачать.

Схожі статті